0
私は1つの行にすべてのイベントが含まれていLogstashとJSONファイルを読み込む方法を把握しようとしています読み方Logstash:シングルラインJSON
サンプル入力:
{"metadata": {"metadata fields": "metadata data"},"results": [{"events":[{"event fields": "event data"}, {"event fields": "event data"}}],"field": {"more fields": "data"}}
拡張JSON:
{
"metadata": {
"metadata fields": "metadata data"
},
"results": [{
"events": [{
"event fields": "event data"
}, {
"event fields": "event data"
}
}], "field": {
"more fields": "data"
}
}
私は、印刷が正常に起動した後、それがハングLogstashを実行したときだけ、しかしJSONコーデックを使用して試してみました。私が試したもう一つの試みは、JSONの終わりに改行を追加することですが、ログのソースを制御することができないため、これは実際には動作しません。
Logstashでこれらのログを正しく解析する方法はありますか?以下は私の設定ファイルです。前もって感謝します!
コンフィグ
input {
file {
path => "C:/Folder/*.json"
sincedb_path => "C:\nul"
start_position => "beginning"
codec => "json"
type => "data"
}
}
output {
stdout { codec => rubydebug }
}
にJSONフィルタを使用して先に行くことができます。それが動作しない理由はおそらく理由。 – Fairy
あなたは、私はそれを解析することができますどのように任意のアイデアを持っていますか? – Mielzus
いくつかの精巧な 'grok'フィルタを仕事をします。 – Fairy